Nos últimos anos, o aumento do trabalho remoto transformou o panorama tradicional do escritório, oferecendo flexibilidade e comodidade sem precedentes. No entanto, esta transição para o trabalho remoto traz consigo um conjunto de desafios, especialmente no que diz respeito à cibersegurança. À medida que as organizações se adaptam ao ambiente de trabalho virtual, têm de estar atentas para identificar e lidar com os vários riscos de cibersegurança que podem comprometer informações confidenciais e minar a integridade das suas operações.

Aqui, a MetaCompliance analisa alguns dos problemas que o teletrabalho traz para a área da cibersegurança e o que fazer para resolver os desafios de segurança associados ao trabalho remoto.

O problema do teletrabalho e da segurança

    • Uma sondagem realizada pela Câmara de Comércio Britânica (BCC) e pela Cisco junto de 1 000 empresas britânicas revelou que mais de metade das empresas se sentia exposta a riscos de cibersegurança devido ao teletrabalho.

    • Segundo um relatório, 20% das organizações acham que uma violação de dados aconteceu por causa de um colaborador a trabalhar à distância.

    • O relatório «Verizon Mobile Security Index » revelou que 79% dos inquiridos estão preocupados com o facto de as mudanças nas práticas de trabalho prejudicarem a segurança cibernética de uma organização. O relatório também destaca a questão da segurança dos dispositivos móveis e do trabalho remoto, com 52% dos inquiridos a admitirem que sacrificam a segurança dos dispositivos móveis (e dos dispositivos IoT) para «conseguir fazer o trabalho».

    • As políticas de cibersegurança também estão a ser ajustadas para permitir que os trabalhadores remotos façam o seu trabalho sem entraves. Um inquérito revelou que 26% das empresas britânicas inquiridas tinham flexibilizado a sua política de cibersegurança para facilitar o trabalho remoto dos funcionários.

Quais são os riscos de segurança ao trabalhar a partir de casa?

Os funcionários que trabalham a partir de casa ou à distância trazem novos riscos; normalmente, não se trata de riscos desconhecidos. As áreas em que o risco cibernético se insinua incluem:

Dispositivos pessoais

Uminquéritodo DCMS do Governo do Reino Unido, intitulado«Inquérito sobre Violações de Cibersegurança de 2022», revela que 45% das empresas permitem que os funcionários usem dispositivos pessoais, como portáteis, para realizar tarefas relacionadas com o trabalho. O problema surge quando não há supervisão nem controlo sobre o dispositivo.

Por exemplo, se um dispositivo for usado para enviar e receber e-mails profissionais, tens a certeza de que os e-mails recebidos não são ataques de phishing ou uma fraude?

Da mesma forma, imagina que a tua equipa de TI não consiga garantir que os dispositivos móveis estejam atualizados e com os patches instalados. Nesse caso, podem surgir riscos de segurança, ocorrer fugas de dados e o malware pode entrar na rede da tua empresa.

Dispositivos domésticos e redes sem segurança

As redes domésticas desprotegidas podem tornar-se uma via de acesso para os cibercriminosos e levar à exposição de dados confidenciais. Os cibercriminosos procuram na Internet redes desprotegidas e vão explorar qualquer falha de segurança, incluindo palavras-passe predefinidas em dispositivos IoT e routers Wi-Fi ou que não tenham as atualizações instaladas.

Da mesma forma, as impressoras Wi-Fi não devem ser ignoradas. Uma ligação não segura a uma impressora Wi-Fi também abre a porta a um cibercriminoso. Mais uma vez, as vulnerabilidades das impressoras podem deixar a rede doméstica exposta. Um estudo da Quocirca, intitulado «Print Security Landscape 2022», revelou que 68% das empresas sofreram perdas de dados devido a falhas de segurança relacionadas com a impressão.

Utilização da Internet e comportamentos inadequados

O ditado «longe da vista, longe do coração» resume bem como as mudanças de comportamento e no uso da Internet quando um colaborador está em casa levam a situações de insegurança. Um relatório da Avanti revelou que 66% dos profissionais de TI referiram um aumento dos problemas de segurança causados pelo teletrabalho online. Esses problemas incluíram e-mails maliciosos, comportamentos dos colaboradores que não cumprem as regras e vulnerabilidades de software.

Um estudo mais aprofundado sobre os comportamentos de segurança dos trabalhadores remotos revelou que os comportamentos de risco eram mais comuns em ambientes de trabalho em casa, com problemas como deixar o computador desbloqueado quando não está a ser utilizado. O estudo foi realizado durante a pandemia da COVID-19 e concluiu que são necessárias«medidas de bem-estar e de sensibilização para ajudar quem está em risco de PIU (uso problemático da Internet) a ficar mais atento a como identificar os tipos de cibercrimes relacionados com a COVID-19

Espaços partilhados

Comportamentos de risco, como deixar e-mails e documentos confidenciais abertos num computador sem supervisão, podem criar riscos de segurança em casas partilhadas. Os espaços partilhados podem transformar-se em dispositivos partilhados e, se esses dispositivos estiverem ligados a uma aplicação ou rede da empresa, isso pode deixar a organização exposta a incumprimentos regulamentares ou vulnerável a ciberataques. As preocupações de segurança relacionadas com o trabalho remoto também devem incluir os espaços de coworking – um estudo revelou que 23% dos trabalhadores em espaços de coworking tinham preocupações de segurança.

Que medidas de segurança podem ajudar a proteger quem trabalha a partir de casa e à distância?

Há várias coisas que uma organização pode fazer para ajudar a melhorar a segurança dos seus colaboradores que trabalham a partir de casa:

Fornece uma VPN

Uma rede privada virtual, ou VPN, é uma ferramenta valiosa que proporciona uma ligação segura entre um utilizador e uma rede ou a Internet. Por exemplo, um colaborador com uma VPN bem configurada pode enviar e receber e-mails e outros dados com segurança. Uma VPN protege todo o tráfego de dados, mesmo que a rede doméstica não seja segura. Podes saber mais sobre as vantagens de usar uma VPN no nosso artigo do blogue,«3 razões pelas quais precisas de uma VPN segura».

Formação em sensibilização para a segurança dirigida aos trabalhadores a partir de casa

Um resumo do POST do Parlamento britânico, de outubro de 2022, sobre«O impacto do trabalho remoto e híbrido nos trabalhadores e nas organizações»conclui:

«Os estudos sugerem que os desafios em matéria de cibersegurança podem resultar de uma formação inadequada e de uma menor adesão dos colaboradores às políticas de segurança da informação, devido à falta de apoio por parte da organização.»

O ambiente de trabalho a partir de casa apresenta desafios únicos, e a formação em sensibilização para a segurança tem de refletir isso. Por isso, certifica-te de que o teu programa de formação em sensibilização para a segurança se centra no trabalho a partir de casa e nas necessidades de segurança. As áreas típicas sobre as quais a formação em sensibilização para a segurança deve informar os trabalhadores a partir de casa incluem:

    • Tem cuidado para não deixares informações confidenciais à vista no ecrã.

    • Não fiques com a sessão aberta nas aplicações quando estiveres longe do teu local de trabalho.

    • Boas práticas em matéria de palavras-passe e políticas de secretária organizada.

    • Sempre que possível, mantém os dispositivos de trabalho e os pessoais separados.

    • A importância de usar uma VPN.

    • O papel que desempenham na proteção dos dados.

    • Manter os dispositivos e o software atualizados.

    • Seguir as políticas de segurança, mesmo em casa.

Aplica políticas de controlo de acesso robustas

O acesso a aplicações empresariais e à rede, tanto a partir de casa como em regime de teletrabalho, tem de ser gerido com base em princípios como o acesso com o mínimo de privilégios. No entanto, um controlo de acesso robusto também tem de fazer parte da rotina geral do trabalho a partir de casa.

Por exemplo, o acesso aos dispositivos tem de ser protegido através de dados biométricos ou de um PIN seguro. Da mesma forma, o acesso a um computador usado para trabalhar em casa tem de ter controlos de acesso robustos, com dados biométricos ou palavras-passe seguras. O acesso às aplicações deve ser obrigatoriamente feito através da autenticação de dois fatores (2FA).

Wi-Fi seguro

Mesmo com uma VPN, é boa prática garantir a segurança da rede Wi-Fi. Para proteger uma rede Wi-Fi, cria um pacote informativo sobre segurança Wi-Fi para garantir que os funcionários tenham as informações necessárias para:

    • Altera a palavra-passe predefinida do Wi-Fi e atualiza-a regularmente.

    • Torna o nome da rede Wi-Fi anónimo e não dês à rede um nome que inclua informações pessoais ou que permitam a tua identificação

    • Ativa a encriptação da rede nos routers Wi-Fi, por exemplo, WPA e WPA2.

    • Mantém os routers atualizados com os patches e sempre em dia.

À medida que cada vez mais pessoas optam pelo trabalho remoto ou a partir de casa, é fundamental impedir que os cibercriminosos se aproveitem de práticas inseguras. Ao criares políticas de segurança, lembra-te de te concentrares nos desafios específicos do trabalho a partir de casa e da segurança. Também é essencial capacitar os colaboradores através de formação para que possam proteger o seu ambiente de trabalho, seja em casa ou no escritório.